我的任务是启动 Windows 2019 服务器(根据 AWS 文档,它预装了 SSM 代理)并为 RDP 禁用端口 3389,因为他们想要的唯一访问是通过 Amazon Systems Manager Session Manager。
我附加了 AmazonSSMManagedInstanceCore 角色,该角色授予 Session Manager 以编程方式访问此服务器的权限,但我仍然无法通过 Session Manager 访问此服务器。可能的错误是:
- 未安装代理,
- 未附加所需的 IAM 角色等。但是我已经完成了所有这些操作,但仍然无法访问该服务器。
因此,我希望能够使用安装 SSM 代理的引导脚本来编辑 UserData,并查看是否可以解决问题。
我的猜测可能是有人篡改了服务器并删除了 SSM 代理文件。